Хакеры стали прятать вирусы за обновление операционной системы Windows
О новом мошенничестве, набирающем обороты в интернете, рассказал Д. Палмер, специалист ZDNet
В материале zdnet.com рассказывается, что, как только человек заходит на зараженный вирусом ресурс, на него начинается кибератака. Понять, что сайт зараженный, не получится. Он абсолютно ничем не отличается от официального ресурса. Человек получает уведомление, что нужно обновить, например, антивирусное ПО или Windows.
Следовательно, на устройство скачивается JavaScript. Но файл грузится непосредственно в память устройства, поэтому антивирус его не видит.
Дальше запускается код ПО-вымогателя, удаляющий теневые файловые копии и отключающий создание резервных копий, а также восстановление ОС. В итоге файлы он шифрует.
Когда человек заподозрит проблему, будет поздно. Вымогатель требует заплатить. Только после этого он предоставит ключ для снятия шифров. Если человек не заплатит, файлы удалятся.
Палмер говорит, что хакеры не требуют много денег. Их доход был бы значительно выше в случае совершения атак на серьезные компании.
Специалист советует перестраховаться и не хранить резервные копии в сети.